CVE-2025-53786
Microsoft Exchange Server 하이브리드 배포 권한 상승 취약점
- 게시됨
- 2025. 8. 6.
- 업데이트됨
- 2026. 2. 26.
- CNA 할당 중
- microsoft
- 증거 관찰됨
- 2026. 8. 9.
기본 CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:H/UI:N/S:C/C:H/I:H/A:H낮음 · 다음 30일
- 백분위수
- 94.4%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
2025년 4월 18일, Microsoft는 하이브리드 배포를 위한 Exchange Server 보안 변경 사항과 관련 비보안 핫픽스를 발표했습니다. Microsoft는 하이브리드 Exchange 배포의 보안을 개선한다는 일반적인 목적에서 이러한 변경을 수행했습니다. 추가 조사 결과, Microsoft는 4월 발표에 설명된 지침 및 구성 단계와 관련된 특정 보안 영향을 확인했습니다. Microsoft는 4월 18일 발표에 문서화된 단계를 수행함으로써 해결되는 취약점을 문서화하기 위해 CVE-2025-53786을 발행합니다. Microsoft는 정보를 읽고, 2025년 4월(또는 이후) 핫픽스를 설치하고, Exchange Server 및 하이브리드 환경에서 변경 사항을 구현할 것을 강력히 권장합니다.
소스
1CVE-2025-53786에 대한 개념 증명 익스플로잇으로, 잘못 구성된 트러스트 관계를 통해 하이브리드 Microsoft Exchange 환경에서 권한 상승을 시연하며, 스텔스 모드와 크로스 버전 호환성을 갖추고 있습니다.
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.